Cisco IOS Cookbook 中文精简版第四章TACAS …

2008-02-23 04:55:07来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

第四章 TACAS

4.1. 用户登录集中鉴权

提问 使用集中的鉴权方式对用户登录设备进行控制

回答

Router1#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Router1(config)#aaa new-model

Router1(config)#aaa authentication login default group tacacs

Router1(config)#aaa authentication enable default group tacacs

Router1(config)#tacacs-server host 172.25.1.1

Router1(config)#tacacs-server key COOKBOOK

Router1(config)#end

Router1#

注释 部署集中化鉴权就不需要在每台设备上配置用户名密码了,改密码也变得简单了

4.2. 限制特定命令的执行权限

提问 对设备可执行命令权限进行基于用户的授权

回答

Router1#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Router1(config)#aaa new-model

Router1(config)#aaa authorization exec default group tacacs

Router1(config)#aaa authorization commands 15 default group tacacs

Router1(config)#tacacs-server host 172.25.1.1

Router1(config)#tacacs-server key neoshi

Router1(config)#end

Router1#

注释

4.3. TACACS 服务器无法访问

提问 防止出现TACACS 服务器故障导致所有用户都不能登录

回答

Router1#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Router1(config)#aaa new-model

Router1(config)#aaa authentication login default group tacacs enable

Router1(config)#

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Cisco IOS Cookbook 中文精简版第五章IP路由

下一篇:Cisco IOS Cookbook 中文精简版第三章用户访问和权限管理